Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01722

Опубликовано: 16 апр. 2020
Источник: fstec
CVSS3: 9
CVSS2: 7.6

Описание

Уязвимость программируемой пользователем вентильной матрицы (ППВМ) программируемых логических интегральных схем (ПЛИС) Xilinx Spartan, Artix, Kintex и Virtex связана с возможностью перехвата/подмены файла, содержащего управляющий зашифрованный битовый поток. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над программируемой логической интегральной схемой

Вендор

Xilinx

Наименование ПО

Spartan
Artix
Kintex
Virtex

Версия ПО

7 (Spartan)
7 (Artix)
7 (Kintex)
6 (Virtex)
7 (Virtex)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9)

Возможные меры по устранению уязвимости

Ограничить использование данных программируемых логических интегральных схем

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

9 Critical

CVSS3

7.6 High

CVSS2

9 Critical

CVSS3

7.6 High

CVSS2